內部審計-內部控制審計程序
《內部審計-內部控制審計程序》由會員分享,可在線閱讀,更多相關《內部審計-內部控制審計程序(251頁珍藏版)》請在裝配圖網(wǎng)上搜索。
1、 內部審計 -內部控制審計程序 前言 4 1.1 內部審計程序的編制基礎 4 1.2 內部審計程序的內容簡介 6 1.3 內部審計程序的使用講明 7 2 正文 10 2.1 收入 10 2.1.1 業(yè)務流程概要 10 2.1.2 銷售政策和銷售定價的訂立和審批15 2.1.3 客戶信用政策的訂立,審批,復核及修改21 2.1.4 銷售合同的訂立和審批的操縱 25 2.1.5 訂單處理及開票的操縱 29 2.1.6 產(chǎn)成品發(fā)運 38 2.1.7 銷售入賬和應收賬款 42
2、 2.1.8 銷售退回 50 2.1.9 售后服務和客戶關系 54 2.1.10 客戶檔案的建立、更新和復核 58 2.2 采購及費用 63 2.2.1 業(yè)務流程概要 63 2.2.2 供貨商 /承包商的選擇和檔案治理 68 2.2.3 采購定價 73 2.2.4 采購打算的訂立,審批及修改 75 2.2.5 采購合同的訂立,審批及修改 79 2.2.6 購貨程序 83 2.2.7 應對賬款和購貨付款 87 2.2.8 購貨的入庫和退回 92 2.2.9 費用的處理(費用的審批,報銷和截止
3、) 96 2.3 存貨的治理 98 2.3.1 業(yè)務流程概要 98 2.3.2 原材料入庫 104 2.3.3 在產(chǎn)品和原材料的出庫 104 2.3.4 在產(chǎn)品和產(chǎn)成品的入庫 107 2.3.5 產(chǎn)成品出庫 111 2.3.6 存貨的內部轉移 111 2.3.7 貨品賬目和盤點 114 2.3.8 殘次冷背存貨的治理 117 2.3.9 存貨保安(存貨保險、人員、防火通風、存放外倉等) 121 2.4 固定資產(chǎn)治理 124 2.4.1 業(yè)務流程概要 124 2.4.2 固定資產(chǎn)的購
4、置及入帳(供應商選擇) 128 2.4.3 固定資產(chǎn)的折舊 134 2.4.4 固定資產(chǎn)的調用 137 2.4.5 固定資產(chǎn)的租入 140 2.4.6 固定資產(chǎn)的處置 144 2.4.7 固定資產(chǎn)的愛護 147 2.4.8 固定資產(chǎn)檔案的治理 151 2.4.9 固定資產(chǎn)盤點 154 2.5 人力資源治理 158 2.5.1 業(yè)務流程概要 158 2.5.2 人力資源檔案治理 164 2.5.3 薪金、津貼及社會保險 167 2.5.4 時刻記錄及休假 171 2.5.5 雇傭、晉升、調派、輪崗和
5、合同到期及中止175 2.5.6 人員的培訓 182 2.5.7 業(yè)績考評 185 2.6 資金治理 187 2.6.1 業(yè)務流程概要 187 2.6.2 貸款治理 192 2.6.3 現(xiàn)金治理 198 2.6.4 票據(jù)治理 205 2.6.5 股票債券的短期投資 208 2.6.6 電子銀行支付的操縱 213 2.7 生產(chǎn)治理 219 2.7.1 業(yè)務流程概要 219 2.7.2 生產(chǎn)打算 223 2.7.3 生產(chǎn)流程(包括生產(chǎn)質量操縱、打算外生產(chǎn)) 225
6、 2.7.4 次品和殘料的操縱 230 2.7.5 產(chǎn)品成本的核算和入賬 233 2.8 會計及預算治理 238 2.8.1 業(yè)務流程概要 238 2.8.2 會計政策的制定和審批 242 2.8.3 憑證的訂立及審批 244 2.8.4 財務報表的制作、復核與治理 247 2.8.5 會計檔案的存檔(憑證、賬簿和報表等) 249 2.8.6 納稅申報和繳納 252 前言 內部審計程序的編制基礎 本內部審計程序是一個通用化的程序,覆蓋了要緊的審計領域,其目的是供內部審計人
7、員在其以后的內部操縱審計工作中作為參考。本審計程序僅適用于一樣的針對企業(yè)內操縱度的審計而非其它專門目的的審計。 本審計程序的編制是基于以下五項基礎: 內部審計遵照國際內審實務標準施行 內部審計人員會盡量遵照國際內部審計實務標準。此標準代表國際最佳實務的共通原則,遵行此項標準有助于內部審計工作質量的提升與規(guī)范。 被審計領域的運算機使用程度差不多確定 現(xiàn)代企業(yè)差不多在日常運作的各個領域廣泛使用運算機。在不同的運算機使用程度下,即使審計的操縱目標可不能改變,具體的審計程序也會發(fā)生較大的變化。
8、因此,內部審計人員應在審計工作開始前確認被審計企業(yè)使用運算機進行業(yè)務操作和治理的程度,同時確認運算機使用的程度在審計復核期內沒有改變,并按照運算機使用的程度考慮使用適當?shù)膶徲嫾夹g,以及是否需要另行進行專門的運算機信息系統(tǒng)操縱審計。 內部審計人員將會按照需要對審計程序進行刪補和修改 本審計程序應當被認為更多的是一種指南,而不能涵蓋一切可能顯現(xiàn) 的情形及所有審計技術。因此,本程序所列出的操縱活動是遵照 COSO 精神編寫的示例,并不窮盡所有可選擇的操縱活動。它會提供有關信息,在審計過程中給出指引和建議具體的審計工具。內部審計人員應該通讀該程
9、 序,同時在需要的時候,按照審計項目的要求和被審計單位的實際情形, 對本程序做出刪補和修改,結合具體的現(xiàn)場工作情形以保證審計目標的實 現(xiàn)。 內部審計將采納以風險為基礎的內部審計方法進行 本審計程序是遵照以風險為基礎的內部審計方法的三個步驟設計的。第一步使用咨詢卷或其它適當形式初步了解被審計業(yè)務流程的信息和需要關注的領域,初步評判該被審計領域的風險;第二步是基于初步調查的結果確定該業(yè)務流程中的內部操縱目標和關鍵內部操縱活動,審計人員將按照風險判定的結果選擇適當?shù)牟倏v活動,有效地利用審計資源;最后,確定對各項內部操縱活動進行
10、測試的具體方法和技術。審計人員將以對風險的判定為依據(jù)對這些方法和技術作出選擇。 內部審計將會按照業(yè)務流程的分類進行 某項交易在業(yè)務流程運轉時會流過一系列有關的業(yè)務領域。本審計程序人為地把業(yè)務劃分為八大業(yè)務流程及其下的各個業(yè)務環(huán)節(jié),作為審計子項,其目的是在盡可能考慮審計對象的關聯(lián)性基礎上把業(yè)務流程分為能夠審計的較小單位。內部審計人員應當在審計工作中意識到各個審計對象之間的關聯(lián)性和互相的阻礙,并對此執(zhí)行必需的審計工作。 內部審計程序的內容簡介 如上所述,為了最有效地利用有限的審計資源,本審計程序遵照以風險為
11、基礎的內部審計方法的三個步驟設計的。審計程序的要緊內容包括: 業(yè)務流程概要 用于記錄被審計的業(yè)務流程的要緊業(yè)務內容、審計需了解的背景信息以及該業(yè)務流程中的審計子項。所謂審計子項,是指人為劃分以便于進行審計的、功能相對集中的審計對象,它是業(yè)務流程中的一個業(yè)務環(huán)節(jié)。例如 “應收帳款”的操縱確實是銷售業(yè)務流程中的一個審計子項。本節(jié)的目的是確保內審人員清晰了解本業(yè)務流程中所包含的內容和應涵蓋的審計子項。 本節(jié)中提供了一個有用的工具是調查咨詢卷示例。調查咨詢卷可關心內部審計人員了解在初步訪談中需要了解的情形以及需要關注的領域。按照使用調查
12、咨詢卷進行訪談的結果,內部審計人員能夠進一步確定可審計子項和需要投入的資源。 內部操縱記錄表 內部操縱記錄表揭示了該業(yè)務流程中所有通用的要緊操縱目標和操縱 活動。操縱目標可按其達成的目的分為“財務性操縱目標” 、“操作性操縱 目標”及“合規(guī)性操縱目標”三種。為了達成一項操縱目標,組織內可能存在許多種操縱行為,而內部審計人員應當按照被審計單位的實際情形決定能夠最有效、充分達成操縱目標的操縱活動,并將其作為內部審計的對 象,我們把該幾項操縱行為稱為“關鍵性操縱活動” 。關鍵性操縱活動的選擇將阻礙審計程序的選擇。
13、 一個業(yè)務流程中的每個審計子項都會有一個內部操縱記錄表。 審計程序 審計程序提供的是對關鍵性操縱活動建議的測試手段和復核方法,如訪談、交叉詢咨詢、觀看、分析性復核、穿行測試和抽樣測試等。這些程序應該被視為一種建議。內部審計人員應該基于前兩個步驟的工作進行審計程序的選擇和修改。 內部審計程序的使用講明 本內部審計程序要緊有兩個用途:在制定年度內部審計打算過程中提供參考以及關心內審小組在個不內部審計項目中建立審計程序。 用于年度內部審計打算過程中提供參考 業(yè)務流程
14、概要中列出了企業(yè)各大業(yè)務流程的差不多情形和其中應包含的審計子項,這將為審計部門負責人在制定年度審計打算時提供參考。 用于內部審計項目中審計程序的建立 本審計程序做為審計指南和建議,能夠關心審計小組選擇和自行設計符合實際要求的審計程序,以滿足對操縱目標和操縱活動的認定和測試。 為了選擇合適的審計程序,內部審計人員應該第一對選定的業(yè)務流程進行初步的了解性訪談,了解被審計單位的治理環(huán)境。其次,內審人員決定要審計的審計子項,并按照初步的訪談結果,進行操縱目標的評估,并從許多能夠達成這些操縱目標的操縱活動中確定關鍵性操縱活動。如果
15、針對某項操縱目標的關鍵性操縱活動不存在,則應當確定是否存在充分適當?shù)难a償性操縱活動。 決定了關鍵操縱行為或適當充分的補償性操縱活動之后,就能夠按照索引號找到相應的審計程序。內部審計人員應該研究該審計程序,即通讀該程序并充分明白得其建議的步驟和選項。然后應該比照操縱目標和被審計組織的實情判定程序的哪一部分適合目前的工作需要。關于不符合需要的地點,內審人員應當考慮對審計程序進行補充和修訂。 當內部審計人員決定和修訂了內部審計程序之后,該程序應當被遵照地執(zhí)行和貫徹項目的始終。如果在實際審計工作中產(chǎn)生了任何偏離審計程序的情形,內審人員應當和適當層次的內部審計
16、負責人進行講明和溝通。 如果執(zhí)行該程序的結果證明關鍵性操縱活動未得到有效執(zhí)行,則應進一步確定是否存在補償性操縱活動。如補償性操縱活動不存在,則能夠認為該項操縱目標未能有效達成,需進一步評估其阻礙、提出改進建議并與有關業(yè)務治理層進行討論后取得其回復。 否 否 控制目標未能有 否 補償性控制活 是 控制目標能夠有 效達成 動是否有效 效達成 本審計程序的使用流程圖示如下: 復核和報告階段 向總部審計委員 會遞交審計報告 正文
17、 收入 業(yè)務流程概要 收入業(yè)務流程將包括以下審計子項: 銷售政策和銷售定價的訂立和審批 客戶信用金額的訂立,審批,復核及修改 銷售合同的訂立和審批的操縱 銷售程序的操縱(銷售訂單,價格、信用操縱及開票) 產(chǎn)成品發(fā)運 銷售入賬和應收賬款 銷售退回 售后服務和客戶關系 客戶檔案的建立、更新和復核 由于各個企業(yè)的銷售模式千差萬不,本審計程序僅列出了最常見的收入審計子項。關于新的審計子項,內部審計人員能夠參照本程序,考慮其和已有審計子項的關聯(lián)性自行追加。
18、 調查咨詢卷: 咨詢題 回答記錄 1.公司的銷售形式有哪幾種?各銷售方式的比重如何? 是否有現(xiàn)銷? 2.公司的要緊產(chǎn)品有哪幾種? 3.請介紹一下公司銷售部門的組織結構? 4.公司是否有一份書面的銷售政策(包括定價,信用, 銷售折扣,銷售操作流程等政策)? 現(xiàn)在的執(zhí)行新情形 如何? 5.產(chǎn)品的市場定價策略和審批方式是如何樣的?是否有 一個指導價格體系? 6.銷售治理是使用手工依舊電腦系統(tǒng)?若是系統(tǒng)操縱, 則是使
19、用何種方式操縱銷售價格 a. 與產(chǎn)品有關聯(lián)的系統(tǒng)價格表? b. 與產(chǎn)品有關聯(lián)的系統(tǒng)價格表,并附以折扣率? c. 基于規(guī)則的定價體系 (RBP)? 7.對不符合價格體系的銷售合同是否必須有審批程序? 8.是否有一個統(tǒng)一的信用政策,該政策是否運用于公司 所有的客戶? 信用政策的判定標準是? a.信用額度 b.信用周期 c.以上兩種方式的混合 9.信用政策是否會有定期復核的程序? 咨詢題 回答記錄 10.是否有負責信用政策審核的經(jīng)理或
20、崗位?該經(jīng)理 /崗 位是否獨立于銷售部和應收賬款的崗位? 11.公司信用的確定、 分級審批核定其復核的流程是如何 樣的? 12.合同簽訂前的復核程序的咨詢題: a. 是否有信用操縱人員的復核? b. 是否有價格操縱方面的復核? c. 是否需要法律顧咨詢的復核? 13.是由誰在銷售合同上簽字的?若非法人代表, 則是否 有法人代表的書面授權程序? 14.銷售合同的歸檔和保管程序是如何樣的?是否連續(xù)編 號? 15.銷售訂單和合同的審批放行程序是如何樣的? 16.是
21、否存在核對訂單、合同、發(fā)票和發(fā)貨單的數(shù)量和金 額的一致性的復核程序?請介紹之。 17.發(fā)票的開立、作廢的操縱程序是如何樣的? 18.請介紹倉庫的發(fā)貨流程, 以及發(fā)貨的單據(jù)復核流程? 19.運輸?shù)姆绞绞牵?(能夠多選 ) a. 客戶自提? b. 公司運輸?shù)娇蛻籼帲? c. 托付承運人? 20.出庫單、發(fā)運單據(jù)是否事先連續(xù)編號,并有人對歸檔 的這些單據(jù)的連續(xù)性進行檢查? 21.公司確認銷售和應收賬款的流程是如何樣的? 咨詢題 回答記錄
22、 22.是否有流程保證應收賬款及其銷售的確認和相應的成 本確認記錄在同一個會計期間? 23.治理層人員是否有定期復核所有的銷售資料分析, 如毛利率分析等, 并關于專門的變化進行追蹤調查的流程? 24.如果使用系統(tǒng)的銷售模塊, 則是否有一個定期核對的 過程保證每筆應收賬款的銷售信息準確地傳遞到財務模 塊? 25.是否有一個經(jīng)理 / 崗位負責復核客戶應收賬款的所有 調整和壞賬預備提取或沖銷的流程? 26.是否至少每月制作應收賬款帳齡分析?同時關于逾期 的賬款采取了相應的措施?
23、 27.關于預收和從客戶處退回的金額是否使用有不于應收 賬款的其它賬戶進行記錄? 28.公司的銷售退回和售后服務的政策是如何樣的?是否 有獨立的職能,如客戶服務部或者客戶服務經(jīng)理? 29.公司的銷售退回和客戶服務的流程?有關操作人員是 否熟悉該流程并按此操作? 30.公司是否有對外的可量化的服務和保修承諾, 如幾天 內返修?該承諾的審核和確認程序? 31.關于公司的客戶服務 /保修承諾,財務部是否了解? 在帳上預提有關的費用的操作流程是如何樣的? 咨詢題 回答
24、記錄 32.公司是否有一個客戶的數(shù)據(jù)庫? a. 如果是手工治理,是否有專人治理所有客戶的數(shù) 據(jù)? b. 若使用系統(tǒng),系統(tǒng)中是否建立了客戶信息的主文 件? c. 該數(shù)據(jù)庫中包括客戶的哪些要緊信息 ? 33.公司限制人員接觸客戶數(shù)據(jù)庫的政策和有關的審批和 復核流程是如何樣的? 34.公司客戶信息的更新流程是如何樣的? 35.如果使用銷售治理系統(tǒng), 其是否有接口來向倉庫和財 務部門傳遞信息? 36.在現(xiàn)在的工作中,您最擔憂或最關懷的事是什么?
25、 銷售政策和銷售定價的訂立和審批 內部操縱評判表 操縱目 操縱目標 標分類 公司有符合公司 戰(zhàn)略目標的書面 銷售政策,該銷 操作性 售政策符合治理層的意志,并在公司內部貫徹執(zhí)行。 公司有一份體現(xiàn) 治理層意志的價 操作性 格體系表,價格 合規(guī)性 體系表符合銷售 政策。 只有正確有效的 操作性 信息能夠被錄入 合規(guī)性 到 價 格 體 系 表 中。 所有成熟的、能
26、 夠提供給客戶的 操作性 產(chǎn)品信息均在該價格體系表上得以反映 風險 * ? 公司的戰(zhàn)略目標無法實現(xiàn); ? 治理層意圖無法貫徹執(zhí)行; ? 市場競爭力的下降。 ? 銷售政策無法貫徹執(zhí)行; ? 銷售定價得不到合理的監(jiān)控。 ? 未經(jīng)授權的修改; ? 錯誤的產(chǎn)品信息。 ? 缺失潛在銷售機會; ? 盈利能力的降低; ? 缺失
27、市場份額; 適用與 操縱活動 否 公司有關部門制定的銷售政策有有 關部門領導的會簽, 經(jīng)高級治理層審批后下發(fā)到有關部門。 銷售政策的執(zhí)行部門了解公司的銷售政策, 并將該政策運用于實際銷售活動中。 銷售政策應該定期更新。 (其它) 價格體系表的制定需財務部、市場部、銷售部等部門多方配合,制定價 格體系表符合公司的銷售政策, 由公司高級治理層審核其合理性并簽字確認。 公司使用的系統(tǒng)軟件中有標準價格的設定, 同時只有公司治理層有權限在系統(tǒng)中放行該價格體系。 (其它) 所有價格體系表的更新都必須填寫
28、 正式的書面更新申請表, 并予以歸檔備查。 價格體系表的建立和修改單據(jù)都通 過適當?shù)闹卫韺訉Ρ蠕N售政策進行 審批。 (其它) 加入新產(chǎn)品價格信息需要填寫價格變更申請表,申請表連續(xù)編號。治理層定期復核價格體系表所包含信息的準確性,有關性和完整性。(其它) 相應審計 程序 A A A (其它) B C (其它) D D
29、 (其它) E F (其它) 操縱目 操縱目標 標分類 價格體系表能夠 在需要時為使用 操作性 者提供關鍵的信 息。 只有通過授權的 操作性 人員才能夠接觸 價格體系表。 銷售推測被準確 操作性 地制定,并體現(xiàn)治理層的意圖。 風險 * ? 關鍵信息得不到有效利用 ?
30、關鍵信息的丟失。 ? 未經(jīng)授權的修改; ? 敏銳信息的泄漏。 ? 生產(chǎn)打算不準確; ? 最終阻礙存貨和資金占用率的指標。 操縱活動 適用與 相應審計 否 程序 價格體系表制定的過程中有使用者 的參與,保證該表符合使用者的要 G 求。 價格體系表下發(fā)到具體的使用者。 G 價格體系表有專人負責愛護, 并有完 H 善的備份制度。 價格體系表定期被及時的更新,
31、以反 I 映市場的情形。 (其它) (其它) 系統(tǒng)中為價格體系表的使用者設置 J 了使用或修改的不同權限。 對價格體系表的使用和修改有通過 D 治理層適當?shù)氖跈唷? (其它) (其它) 銷售部基于科學方法制定銷售推測。 K 銷售推測被定期的滾動更新, 并通過 L 治理層的批準。 治理層審核并認可銷售推測。 K (其它) (其它) * 各組織所面臨的由于操縱目標失敗而產(chǎn)生的風險阻礙因具體環(huán)境因素
32、的變化而不同。我們在此按照 COSO 的精神和公司的實際要求列出通用性的風險阻礙,以供內審人員參考。內審人員能夠在實地工作中按照被審企業(yè)所處行業(yè)及經(jīng)營環(huán)境自行刪補。 審計程序 審計程序 /步驟 執(zhí)行人、日期 工作底稿索引及注釋 A 1. 對市場部、銷售部、財務部或其它有關人員進行訪談, 了解銷售政策制定的依據(jù)和有關的市場經(jīng)濟信息和市 場策略, 以及參與制定政策的人員和下達到部門的情形 審計程序 /步驟 執(zhí)行人、日期 工作底稿索引及注釋 等; 2. 獲得書面的銷售政策范本; 3. 對檔案進
33、行檢查, 觀看是否有高級治理層的簽字或者確 認; 4. 詢咨詢下達部門的操作人員, 判定其了解銷售政策及執(zhí) 行的程度。 5. 查看銷售政策范本的日期,是否得到及時更新。 B 1. 通過交叉性詢咨詢了解價格體系制定的步驟, 確定公司 的有關部門是否參與其中; 2. 評估價格體系表與銷售政策的符合程度; 3. 獲得最近頒布的三份價格體系表,檢查文件,確定是否有公司高級治理層復核的簽字確認。 4. 查看最近的毛利率分析表, 就專門情形 (如銷售負利潤)進行追蹤,了解緣故。 C 1.
34、 在 IT 部門的支持下,了解系統(tǒng)價格體系的建立、更正和放行的情形 2. 在 IT 支持下,獲得能夠修改價格體系人員的名單并進行認真調查,以保證名單上的人員都有治理層的授權。 3. 在 IT 支持下,獲得能夠放行價格體系(即授權系統(tǒng)使用該標準價格)的人員名單并進行調查,以保證名單上的人員均得到高級治理層的授權。 D 1. 對價格體系表的制定的有關部門進行訪談, 了解價格體 系表的建立和更新流程; 2. 對比銷售政策,評估更新流程與政策的符合程度; 3. 使用判定抽樣法, 從歸檔的檔中抽取 ____ 張最近的銷售定價修改申請表樣本
35、, 查看是否有相應治理人員的審批 審計程序 /步驟 執(zhí)行人、日期 工作底稿索引及注釋 簽字; 4. 追蹤到最近的一份價格體系表, 查看其是否按照授權的 銷售定價修改申請表進行了更新。 E 1. 交叉詢咨詢新產(chǎn)品價格信息加入價格體系表的流程; 2. 檢查銷售定價修改申請表是否連續(xù)編號。 3. 使用判定抽樣抽取 __張價格體系表, 查核新產(chǎn)品加入此表是否有有關審批。 F 1. 詢咨詢治理層關于定期復核價格體系表的事項, 評估其 關于該操縱點的認知情形; 2.
36、 獵取價格體系表復核報告,檢查治理層的復核簽字; 3. 檢查信用復核報告的日期,判定其復核頻率,并與銷售政策相對比其貫徹情形; 4. 詢咨詢治理層如何確保價格體系表的完整性。 就詢咨詢結果作進一步抽樣測試。 G 1. 訪談價格體系表的制定部門及使用部門, 了解使用者在 價格體系制定中的參與程度; 2. 訪談價格體系表的使用者, 評估價格體系表是否符合使用者要求; 3. 了解價格體系表是否下發(fā)到使用者, 該使用者是否得到恰當?shù)氖跈嘟佑|該信息。 審計程序 /步驟 執(zhí)行人、日期 工作底稿索引及注釋 H
37、 1. 訪談價格體系表存盤部門, 了解是否有價格體系表愛護的有關規(guī)定,以及保管情形; 2. 若使用了系統(tǒng)中的價格體系, 則檢查該檔案是否納入了日常的備份打算中。 I 1. 訪談銷售部門和市場部的治理層, 詢咨詢是否有定期更 新的制度; 2. 獲得最近的三個月的價格體系,對比確認有更新的情形,檢查治理層的簽字確認。 J 1. 訪談治理系統(tǒng)中價格體系的 IT 人員,了解其權限設置; 2. 獲得所有能夠訪咨詢 /修改系統(tǒng)價格體系的人員清單; 3. 基于“按需分配”原則評估清單上
38、的人員是否被恰當?shù)胤峙淞藱嘞蓿? 4. 檢查相應的訪咨詢授權申請單據(jù), 查看是否有治理層的簽字確認。 K 1. 對銷售部銷售推測制定的有關人員進行訪談, 了解銷售 推測的制定過程,使用的方法和參考的信息; 2. 獲得銷售推測的文件樣本,復核其制定方法的合理性; 3. 對銷售推測文件進行判定抽樣,選取 ___份推測文件, 查看是否有適當?shù)闹卫韺拥暮炞只蛘叽_認。 審計程序 /步驟 執(zhí)行人、日期 工作底稿索引及注釋 L 1. 在程序 A 的訪談中, 了解銷售推測定期更新的情形; 判
39、 定其是否成為一個制度被執(zhí)行貫徹; 2. 獲得推測更新的書面文件,如更新后的推測,更新的批 示,電子郵件等,復核其更新頻度和有關的治理層審批 確認。 客戶信用政策的訂立,審批,復核及修改 內部操縱評判表 操縱目 操縱目標 標分類 信用政策反映了公司所處市場經(jīng)操 作 性 濟環(huán)境,并符合 合規(guī)性 公司治理層的意志以及公司的整體戰(zhàn)略目標。 信用額度的建立 操作性 和修改符合治理 合規(guī)性 層的意志以及公司的信用政策。
40、 客戶的信用額度 能夠真實地、及 操作性 時地反映客戶實 際情形。 對信用額度資料 操作性 的接觸人員均通過恰當?shù)氖跈唷? 適用 風險 * 操縱活動 與否 信用政策由獨立于銷售部的其它部門 ? 市場競爭力的下降; 按照市場經(jīng)濟情形和公司政策和市場 ? 公司客戶的流失; 戰(zhàn)略進行制訂。 ? 治理層意圖無法貫徹 信用政策通過高級治理層的審批,同 執(zhí)行。 時下發(fā)到有關部門。
41、 (其它) 所有信用額度的申請都必須填寫正式 的書面表格,并予以歸檔備查。 ? 未經(jīng)授權的修改; 所有信用額度的修改都必須填寫正式 ? 治理層意圖無法貫徹 的書面表格,并予以歸檔備查。 執(zhí)行。 信用額度的申請和修改單據(jù)都通過適 當?shù)闹卫韺訉Ρ刃庞谜哌M行審批。 (其它) 治理層定期復核客戶的信用額度。 關于客戶發(fā)生的突然情形,銷售部及 時將信息提供給信用治理部門提交變 更申請。 信用治理部門統(tǒng)計信用額度的占用比 ? 錯誤的
42、信用信息; 率和顯現(xiàn)超過額度特批情形的頻度, ? 潛在的壞賬可能。 出具信用額度的分析意見。該意見由 治理層復核。 客戶的檔案中有關于信用額度決策的 支持文件,如客戶的財務報表,還款 記錄等并有治理層的定期復核。 (其它) ? 銷售系統(tǒng)中起用了信用額度操縱,并 敏銳信息的泄漏; 在客戶主檔案文件中有單獨的字段予 ? 未經(jīng)授權的修改。 以記錄。 相應審計 程序 A A (其它
43、) B C B/C (其它) D E F D (其它) G 操縱目 風險 * 適用 相應審計 操縱目標 操縱活動 標分類 與否 程序 只有通過授權的人員才能夠接觸信用 H 額度的有關信息 (其它) (其它) * 各組織所面臨的由于操縱目標失敗而產(chǎn)生的風險阻礙因具體環(huán)境因
44、素的變化而不同。我們在此按照 COSO 的精神和公司的實際要求列出通用性的風險阻礙,以供內審人員參考。內審人員能夠在實地工作中按照被審企業(yè)所處行業(yè)及經(jīng)營環(huán)境自行刪補。 審計程序 審計程序 /步驟 執(zhí)行人、日期 工作底稿索引及注釋 A 1. 詢咨詢治理層了解公司是否設有獨立的崗位作信用治 理; 2. 對市場部、銷售部、財務部或其它有關人員進行訪談, 了解信用政策制定的依據(jù)和有關的市場經(jīng)濟信息和市 場策略, 以及參與制定政策的人員和下達到部門的情形 等; 3. 獲得書面的信用政策范本,對其進行檢查,觀看是否有
45、 高級治理層的簽字或者確認; 4. 按照了解到的政策下達部門, 詢咨詢該部門的操作人員 對政策的了解程度; 5. 評估信用政策在有關部門貫徹執(zhí)行的程度。 B 1. 對信用政策的執(zhí)行部門進行訪談, 了解信用額度的申請 流程; 2. 對比信用政策,評估申請流程與政策的符合程度; 3. 使用判定抽樣法,從歸檔的檔中抽取 ___張信用額度單 樣本,查看是否有相應治理人員的審批簽字。 審計程序 /步驟 執(zhí)行人、日期 工作底稿索引及注釋 4. (僅在 B3 不適用時執(zhí)行)追蹤這些申請單到信用額
46、度 客戶檔案,查看檔案是否被同步的更新。 C 1. 對信用政策的執(zhí)行部門進行訪談, 了解信用額度的修改 流程和信用額度制定的依據(jù)。 2. 對比信用政策,評估修改流程與政策的符合程度; 3. 使用判定抽樣法,從歸檔的檔中抽取 ___張最近的信用 額度修改單樣本,查看是否有相應治理人員的審批簽 字; 4. 追蹤這些修改單到信用額度客戶檔案, 查看檔案是否被 同步的更新。 D 1. 詢咨詢治理層關于定期復核信用額度的事項, 于該操縱點的認知情形;
47、評估其關 2. 獵取信用復核報告,以及有關的支持文件,如客戶最近 的財務報表或者還款歷史記錄等并檢查治理層的復核 簽字; 3. 檢查信用復核報告的日期,判定其復核頻率,并與信用 政策相對比其貫徹情形。 E 1. 對信用治理部門進行訪談, 詢咨詢及時按照客戶突然情 形修改信用額度的流程; 2. 復核及時修改信用額度的流程是否符合信用政策; 3. 對銷售部門進行訪談, 詢咨詢銷售人員對及時反映客戶 突發(fā)情形給信用治理部門的認知度; 4. 使用判定抽樣法, 從信用額度修改單總體中抽取最近的
48、___ 張因客戶情形突然變更而產(chǎn)生的張信用額度修改 單,并追蹤到信用額度客戶檔案,查看檔案是否被同步 的更新。 審計程序 /步驟 執(zhí)行人、日期 工作底稿索引及注釋 F 1. 對信用治理部門進行訪談, 詢咨詢統(tǒng)計信用額度分析報 表的情形; 2. 獲得最近三個月的該報表, 檢查該報表是否有治理層的 簽署意見。 3. 分析性復核信用特批情形的頻度, 確認信用額度是否制 定合理和正確。 G 1. 訪談 IT 部門治理銷售系統(tǒng)的人員,了解系統(tǒng)主文件的 有關信
49、息; 2. 上線檢查系統(tǒng)主文件的設置, 查看是否包括信用額度的 字段,是否該字段被啟動使用; 3. 在 IT 人員的關心下取得能夠訪咨詢客戶檔案的人員清 單,并確認其通過授權; 4. 關于所有未經(jīng)授權的顯現(xiàn)在清單上的人員,調查其緣 故。 H 1. 對信用治理部門或者客戶數(shù)據(jù)的治理部門進行訪談, 詢 咨詢客戶數(shù)據(jù)包括的信息內容和保管的方式, 以及哪些 人能夠看到信用額度的信息。 2. 在有關的文檔如信用政策等中, 查看關于限制接觸的有 關規(guī)定,并詢咨詢操作人員和信用信息治理者的認知 度。
50、 銷售合同的訂立和審批的操縱 內部操縱評判表 操縱目 操縱目標 標分類 確保訂立的銷售 操作性 合同的合法性與 合規(guī)性 完整性 銷售合同通過適 操作性 當?shù)膶徟?,符? 合規(guī)性 公司的各項政策及規(guī)定。 確保公司所簽訂 的銷售合同能夠 操作性 按時完成,幸免公司交貨違約風險。 銷售合同簽
51、章人 操作性 是有治理層授權 風險 * ? 潛在的法律糾紛; ? 或有的不應承擔的約束。 ? 潛在的經(jīng)濟利益缺失; ? 不符合治理層的意圖; ? 潛在的法律糾紛。 ? 潛在的違約風險。 ? 未經(jīng)授權簽發(fā)合同; ? 法律上的潛在糾紛。
52、 適用與 操縱活動 否 公司制定模塊化的標準合同模板, 標準合同模板由公司法律顧咨詢在有 關部門協(xié)助下制定,總經(jīng)理簽字批準。 法律顧咨詢定期按照國家有關法律法規(guī)對標準合同模板進行復核。 合同的制作以標準合同模板為準, 按具體需要使用有關的模塊, 法律顧咨 詢審核合同的合法性并簽字確認。 (其它) 公司有合同審批制度, 該制度明確各合同操縱部門審批的方式、權限、程序、責任和有關操縱措施,并經(jīng)高級治理層核準后執(zhí)行。 公司在合同審批過程中使用合同評審單,價格操縱、信用操縱等部門審核未訂合同并在評審單上簽字。(其它) 公司有交貨期確
53、認程序, 合同簽訂前銷售人員向生產(chǎn)部門查詢合同交貨期是否超出生產(chǎn)能力。 銷售合同的審批過程中交生產(chǎn)部門 進行交期審核, 審核通過后生產(chǎn)部門在合同評審表上簽字確認。 有專人對銷售合同的執(zhí)行情形進行登記治理并進行分析。(其它) 公司有經(jīng)治理層批準的分級授權制度,制度中規(guī)定相應人員簽字權限。 相應審計 程序 A A B (其它) C B (其它) D
54、 B D (其它) E 操縱目 操縱目標 標分類 的合法的企業(yè)代 表人。 所有簽訂的銷售 操作性 合同得到妥善的 財務性 保管。 風險 * 操縱活動 適用與 相應審計 否 程序 經(jīng)批準的代表公司簽訂合同的的人 員有公司高級治理層簽發(fā)的書面授 E 權書。 (其它) (
55、其它) 銷售合同連續(xù)編號。 F ? 銷售合同的保管由專人負責, 銷售合 G 銷售合同的丟失或損 同的借出有相應的審批及登記程序。 壞; 銷售合同存放地點有足夠的物理安 ? H 敏銳信息的泄漏。 全保證。 (其它) (其它) * 各組織所面臨的由于操縱目標失敗而產(chǎn)生的風險阻礙因具體環(huán)境因素的變化而不同。我們在此按照 COSO 的精神和公司的實際要求列出通用性的風險阻礙,以供內審人員參考。內審人員能夠在實地工作中按照被審企業(yè)所處行
56、業(yè)及經(jīng)營環(huán)境自行刪補。 審計程序 工作底稿索引及 審計程序 /步驟 執(zhí)行人、日期 注釋 A 1. 訪談公司營銷人員,了解公司是否有標準化合同模板;該范本是否由法律顧咨詢定期復核; 2. 獲得標準化合同模板,檢查是否有總經(jīng)理簽字確認; 3. 了解該范本是否會定期的經(jīng)法律顧咨詢審核, 并復核其書面的審計軌跡。 B 1. 訪談公司的各合同操縱部門, 了解合同審批過程是否使 用合同評審表以及合同評審表與合同一起流轉的過程; 了解合同的制作是否以標準化合同模板為依據(jù);
57、 工作底稿索引及 審計程序 /步驟 執(zhí)行人、日期 注釋 2. 通過判定抽樣,抽取 __份合同評審表,檢查上面是否有 各評審部門的簽字及總經(jīng)理的簽字確認; 是否有法律顧咨詢的簽字確認; 3. 是否有倉庫或生產(chǎn)部門的關于生產(chǎn)能力或交貨期的保證確認。 C 1. 訪談公司的領導層, 了解公司是否有經(jīng)高級治理層批準的合同審批制度; 2. 了解補充合同簽訂的流程, 有關具體審計程序視同新合同簽訂。 3. 獲得公司的審批制度,檢查是否有治理層的簽字確認。 D 1. 訪談公司銷售人員, 調查合
58、同制定前是否有交貨期確認的過程;或者他是以何種方式了解交貨期限制的; 2. 獲得書面的審計軌跡,如電話記錄, EMAIL 存盤等,檢查其執(zhí)行情形; 3. 了解銷售或者其他部門有無登記或統(tǒng)計銷售合同完成情形的活動,并獲得有關的文件,如銷售合同登記表等確認其日期、內容和治理層的復核。 E 1. 訪談公司治理層, 了解那些人員被授權能夠代表公司在合同上簽字; 2. 獲得被授權的人員名單,檢查各人被授權的額度; 3. 獲得并檢查其書面的授權書是否有高級治理層的簽字; 4. 通過判定抽樣,抽取 __份合同,對比簽字人授權額度,檢查是否有簽
59、字人超過授權額度的現(xiàn)象。 工作底稿索引及 審計程序 /步驟 執(zhí)行人、日期 注釋 F 1. 訪談銷售合同保管人員,了解銷售合同是否連續(xù)編號; 2. 查閱歸檔的銷售合同,檢查連續(xù)編號情形。 G 1. 訪談營銷部門,調查銷售合同是否由專人保管; 2. 訪談銷售合同保管人,了解銷售合同的借閱的操縱程序; 3. 獲得出借記錄,檢查其是否有出借人的簽名,時刻和歸還期限制。 H 1. 實地觀看合同保管地點,判定是否有足夠的安全措施。 2. 詢咨詢合同保管
60、人員合同遺失的補償性措施。 訂單處理及開票的操縱內部操縱評判表 操縱目 風險 * 操縱目標 標分類 ? 售后服務的龐大壓 銷售訂單只處理 力; 經(jīng)治理層授權的 操作性 ? 客戶投訴的增加;成熟的公司產(chǎn)品 ? 公司公眾信譽的損 或服務。 害。 ? 未經(jīng)授權的銷售價格 銷售訂單遵循公 或折扣; 操作性 ? 潛在和外在的銷售缺 司的價格體系或 失; 標準。
61、 ? 治理層意圖無法貫徹 執(zhí)行。 ? 市場機遇的喪失; 所有的銷售訂單 / ? 客戶投訴的增加; 合同及時地得到 ? 公司公眾信譽的損 操作性 處理,遞交到發(fā) 害; 貨和服務部門。 ? 內部治理成本的上 升。 只有通過信用檢 ? 未經(jīng)授權的訂單放 操作性 查的客戶才能進 行; 適用 操縱活動 與否 經(jīng)治理層審核的公司標準產(chǎn)品名錄 / 價格體
62、系表下達到銷售部門和市場部 門職員并執(zhí)行。 銷售訂單在發(fā)給客戶前通過銷售部治 理層審核。 價格偏離價格體系規(guī)定的銷售訂單均 經(jīng)由高級治理層的專門審批。 分級授權審批銷售價格 (其它) 經(jīng)治理層審核的公司標準產(chǎn)品名錄 / 價格體系表下達到銷售部門和市場部 門職員并執(zhí)行。 銷售訂單在發(fā)給客戶前通過銷售部治 理層審核。 (其它) 公司業(yè)務操作流程中講明了訂單處理 的時刻標準,并下達經(jīng)辦人員執(zhí)行。 使用內部文件,記錄并追蹤所有的銷 售訂單處理情形;對較長時刻未處理 的訂單及時調查緣故。 治
63、理層定期復核系統(tǒng)中的訂單列表, 查看專門訂單狀態(tài)并及時調查緣故。 使用電子接口傳送批準放行后的銷售 訂單到倉庫備貨。 (其它) 所有的訂單在合同簽訂前都按治理層 批準后的信用政策進行了信用檢查。 相應審計 程序 A B C C (其它) A B (其它) D E F
64、 G (其它) H 操縱目 操縱目標 風險 * 適用 相應審計 操縱活動 標分類 行合同的簽訂和 銷售訂單的進一 步處理。 銷售業(yè)務中不兼 容職責之間具備 操作性 必 要 的 職 責 分工。 開立的銷售發(fā)票 操作性 準確地反映了交 財務性 易的有關信息。 開
65、立的銷售發(fā)票 操作性 及時遞交交易的客戶。 發(fā)票的開立和作 廢得到恰當治理 操作性 層的監(jiān)控,符合 合規(guī)性 國家發(fā)票治理的 有關法規(guī)制度。 操作性 出口退稅申報及 合規(guī)性 時 . ? 潛在的壞賬缺失。 ? 虛擬的銷售客戶; ? 發(fā)貨到不存在的客戶; ? 公司的資產(chǎn)缺失。 ? 錯誤的銷售金額; ? 錯誤的客戶信息; ? 內部治理成本的增加。
66、 ? 發(fā)票的遺失; ? 客戶中意度的下降; ? 內部治理成本的增加。 ? 違反國家法規(guī)政策; ? 稅務機關的核查和罰金; ? 公司公共形象的損害。 ? 公司遭受財務缺失 所有未通過信用檢查的銷售訂單均須通過恰當治理層分級授權后才能夠放行。 系統(tǒng)中自動掛起無法通過信用檢查的訂單等待經(jīng)治理層授權的放行。 (其它) 銷售訂單的填制人員、發(fā)貨人員和記錄銷售的人員由不同部門的不同職員擔任。 治理層定期復核銷售訂單列表和發(fā)貨 記錄。 (其它) 經(jīng)辦人員核對銷售訂單 /合同、出庫單,以及經(jīng)治理層批準的價格體系表后開具銷售發(fā)票。 獨立于經(jīng)辦人員的其它人員核對發(fā)票 上的客戶的名稱、地址、銀行賬號和 稅號等信息。 (其它) 公司的發(fā)票開立后趕忙使用郵遞掛號信的方式寄給客戶。 開立的發(fā)票通過銷售員交給客戶,銷售員在發(fā)票的操縱檔案上簽收。 公司要求客戶收到發(fā)票后給出確認。(其它) 有內部文
- 溫馨提示:
1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。